
Mais um analisador de código estático para aplicações Android maliciosas
Androwarn é uma ferramenta cujo principal objetivo é detetar e alertar o utilizador sobre potenciais comportamentos maliciosos desenvolvidos por uma aplicação Android.
A deteção é realizada através da análise estática do bytecode Dalvik da aplicação, representado como Smali, com a biblioteca androguard.
Esta análise leva à geração de um relatório, de acordo com um nível de detalhe técnico escolhido pelo utilizador.
Análise estrutural e de fluxo de dados do bytecode com foco em diferentes categorias de comportamentos maliciosos
Geração de relatórios de acordo com vários níveis de detalhe
-v 1) para iniciantes-v 2)-v 3)Geração de relatórios em vários formatos
txthtml formatado a partir de um modelo Bootstrapusage: androwarn [-h] -i INPUT [-o OUTPUT] [-v {1,2,3}] [-r {txt,html,json}]
[-d]
[-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}]
[-w]
version: 1.4
optional arguments:
-h, --help show this help message and exit
-i INPUT, --input INPUT
APK file to analyze
-o OUTPUT, --output OUTPUT
Output report file (default
"./<apk_package_name>_<timestamp>.<report_type>")
-v {1,2,3}, --verbose {1,2,3}
Verbosity level (ESSENTIAL 1, ADVANCED 2, EXPERT 3)
(default 1)
-r {txt,html,json}, --report {txt,html,json}
Report type (default "html")
-d, --display-report Display analysis results to stdout
-L {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}, --log-level {debug,info,warn,error,critical,DEBUG,INFO,WARN,ERROR,CRITICAL}
Log level (default "ERROR")
-w, --with-playstore-lookup
Enable online lookups on Google Play
$ python androwarn.py -i my_application_to_be_analyzed.apk -r html -v 3
Por predefinição, o relatório é gerado na pasta atual.
Um relatório HTML está agora contido num ficheiro autónomo; os recursos CSS/JS estão incorporados.
Foi construída uma aplicação de exemplo, concentrando vários comportamentos maliciosos.
O APK está disponível na pasta _SampleApplication/bin/ e o relatório HTML está disponível na pasta _SampleReports.
pip install androwarn e depois usar diretamente $ androwarnpip install -r requirements.txtÉs bem-vindo, qualquer ajuda é apreciada :)
Androwarn é um software livre: pode redistribuí-lo e/ou modificá-lo sob os termos da Licença Pública Geral Menor GNU, conforme publicada pela Free Software Foundation, seja na versão 3 da Licença, ou (a seu critério) qualquer versão posterior.
Androwarn é distribuído na esperança de que seja útil, mas SEM QUALQUER GARANTIA; sem sequer a garantia implícita de COMERCIALIZAÇÃO ou ADEQUAÇÃO A UM FIM ESPECÍFICO.
Consulte a Licença Pública Geral Menor GNU para mais detalhes.
Deverá ter recebido uma cópia da Licença Pública Geral Menor GNU juntamente com o Androwarn.
Caso contrário, consulte http://www.gnu.org/licenses/.